Incogn1mu5/PwnAD

GitHub: Incogn1mu5/PwnAD

一个故意包含企业常见配置错误的 Active Directory 漏洞实验环境,用于渗透测试教学与攻防演练。

Stars: 0 | Forks: 0

PwnAD_Banner # PwnAD 一个漏洞 Active Directory 实验环境,旨在演示企业配置错误、攻击路径、网络隔离和渗透测试技术。 ## 项目概述 本项目的目标是在受控的实验室环境中演示如何滥用常见的 Active Directory 配置错误。该环境故意包含了弱密码、配置错误的服务、存在漏洞的服务账户、过度权限以及网络隔离不足等不安全配置,以模拟真实世界中的企业安全问题。 本项目还记录了安全评估过程,包括基础设施清点、攻击面分析、渗透测试方法论以及评估结果。 ## 目标 - 构建真实的 Active Directory 实验室环境。 - 模拟常见的企业安全配置错误。 - 演示 Active Directory 攻击技术。 - 使用专业的渗透测试实践记录攻击生命周期。 - 展示技术文档和报告编写技能。 ## 实验室环境 | 组件 | 描述 | |-----------|-------------| | 域控制器 | Windows Server 2016 | | 应用服务器 | Windows Server 2012 R2| | 客户端机器 | Windows 10 | | 攻击机 | Kali Linux | | 目录服务 | Active Directory Domain Services | | 网络保护 | Windows Defender Firewall & IPsec | PwnAD_Banner ## 演示的攻击技术 - 网络侦查 - SMB 枚举 - 提权 - 用户枚举 - 域枚举 - 横向移动 - 服务主体名称 (SPN) 枚举 - 密码破解 - Kerberoasting - Active Directory 枚举 ## 安全配置错误 为了教育目的,该实验室环境中故意包含了以下漏洞配置: - 弱密码 - 配置错误的服务 - 脆弱的服务账户凭据 - 配置错误的服务主体名称 (SPN) - 账户权限过大 - 不安全的防火墙规则 - 网络隔离不足 - 缺少 IPsec 强制执行 - 额外的 Active Directory 配置弱点 ## 文档 该仓库包含以下文档: - [01-Active Directory 清单](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/01-Active%20Directory%20Inventory.md) - [02-隔离与访问控制清单](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/02-Segmentation%20and%20Access%20control%20Inventory.md) - [03-漏洞与攻击面清单](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/03-Vulnerability%20and%20Attack%20Surface%20Inventory.md) - [04-PwnAD_渗透测试报告摘要](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/04-PwnAD_Penetration-Testing-Report_Summary.md) - [05-PwnAD_渗透测试报告](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/05-PwnAD_Penetration-Testing-Report.pdf) - [06-经验教训](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Documents/06-Lesson%20Learned.md) - [PwnAD_工具仓库参考](https://github.com/Incogn1mu5/PwnAD/blob/f60119e565edc30121a32f07a326168d46b97c08/Labs%20and%20Tools/PwnAD_Tools-Repository-References.md)
## 展示的技能 - Active Directory 管理 - Windows Server 管理 - Active Directory 安全 - 网络隔离 - Windows Defender Firewall - IPsec 配置 - 渗透测试 - 漏洞评估 - 安全文档 - 技术报告 ## 使用的工具与脚本 - Nmap - Netcat - Cadaver - unshadow - john - Impacket - nxc (NetExec) - smbclient - Evil-WinRM - PowerView.ps1 - PowerUP.ps1 - mimikatz - Rubeus - Hashcat - Windows PowerShell ## 免责声明 本项目是在受控的实验室环境中出于教育和研究目的而开发的。所有攻击技术仅针对作者拥有并配置的系统执行。本仓库中提供的信息旨在支持进攻性安全学习和授权的渗透测试。 ## 作者 **Incogn1mu5**
## 许可证 本项目基于 Apache License 2.0 授权。 欢迎您根据许可条款使用、学习、修改和重新分发本项目。如果您创作了衍生作品,请保留原始版权声明,包含 Apache License 2.0,并清楚地注明任何修改。 有关完整详细信息,请参阅 [LICENSE](https://github.com/Incogn1mu5/PwnAD/blob/7091ec910e02949ee20d522bb7605f83cdeae6d0/LICENSE) 文件。
标签:AI合规, PE 加载器, Web报告查看器, 安全靶场, 数据展示, 模拟器, 活动目录, 红队